der-phil
Goto Top

Firewall für Windows-Clients

Hallo!

Ich suche eine Firewall für Windows-Clients, da die "Boardmittel" einfach nicht wirklich für mich passen.
Es scheitert an simplen Dingen wie.

Da "Verbote" immer "Erlauben" übersteuern, bin ich sehr unflexibel. Ich suche eine simple "First-Rule-Matching"-Lösung.

Ich könnte meine AV-Lizenz (ESET) um deren Firewall erweitern - das sieht ganz gut aus. Lieber wäre mir aber eine eigenständige Lösung.

Womit seid ihr zufrieden?

Grüße
Phil

Content-ID: 452275

Url: https://administrator.de/forum/firewall-fuer-windows-clients-452275.html

Ausgedruckt am: 02.04.2025 um 11:04 Uhr

DerWoWusste
DerWoWusste 16.05.2019 um 10:52:59 Uhr
Goto Top
Moin.

Nur zum Verständnis deiner Anforderung: nenn bitte ein Szenario, was mit der eingebauten Firewall nur umständlich zu lösen ist.
erikro
erikro 16.05.2019 um 10:56:57 Uhr
Goto Top
Moin,

Zitat von @Der-Phil:
Da "Verbote" immer "Erlauben" übersteuern, bin ich sehr unflexibel.

Das gehört aber so. Was willst Du denn erreichen?

Liebe Grüße

Erik
Der-Phil
Der-Phil 16.05.2019 um 11:14:25 Uhr
Goto Top
Hallo!

Folgendes Szenario:
Eingehende Verbindungen vom Netz 10.10.10.0/24 verbieten mit Ausnahme von 10.10.10.10/32

"First Rule matching":

- Allow from 10.10.10.10/32
- Deny from 10.10.10.0/24

Bei der Windows-Firewall müsste ich alle Bereiche definieren.
DerWoWusste
DerWoWusste 16.05.2019 aktualisiert um 11:37:50 Uhr
Goto Top
Du kannst mit der Windows-Firewall mit Exceptions arbeiten, wenn Du denn die Regeln "secure" (ipsec/kerberos-gesichert) aufsetzt, was man tun sollte.
Wenn nicht, bliebe dir noch immer das Konzept, "verbiete alles, was nicht erlaubt ist", (auch das ist zu empfehlen), so dass Du überhaupt nichts einzeln verbieten musst, sondern nur mit allow arbeitest.